小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
Grok Build偷偷上传整个代码仓库,含密钥文件,你还在用吗?

Grok Build工具在用户不知情的情况下自动上传整个代码仓库,包括敏感的密钥文件,严重威胁数据安全。尽管有关闭上传的选项,但大多数用户可能未能发现。这一行为反映了AI行业对数据采集的无底线追求,开发者的代码成为AI模型的训练材料,隐私风险难以避免。

Grok Build偷偷上传整个代码仓库,含密钥文件,你还在用吗?

极道
极道 · 2026-07-12T03:25:00Z
我们对会员推断攻击及防止隐私泄露的研究

研究表明,会员推断攻击对大型语言模型(LLMs)构成严重隐私风险。攻击者可以通过模型输出判断特定数据是否用于训练。细调模型因其强记忆能力更易受到攻击。为此,提出了一种新方法EZ MIA,通过分析模型错误预测位置的概率变化来评估记忆泄露风险。研究发现,使用LoRA细调可显著降低隐私泄露风险。

我们对会员推断攻击及防止隐私泄露的研究

The JetBrains Blog
The JetBrains Blog · 2026-06-25T10:02:06Z

该网站提供远程解析pcap文件的功能,用户可以上传pcap文件并在网页上查看解析结果,界面模拟Wireshark,适合没有本地Wireshark的用户。用户需安装websocat以进行实时抓包并上传数据,操作简单,但需注意隐私风险。

云端Wireshark

绿盟科技技术博客
绿盟科技技术博客 · 2026-06-05T07:00:03Z
Gemini的新AI助手与谷歌的演示相当出色

谷歌的新AI助手Gemini Spark表现出色,能够有效完成撰写电子邮件和管理日历等任务。然而,其高昂的99.99美元订阅费用和隐私风险令人担忧。目前,Spark仅对美国用户开放,用户需时刻监控其输出,整体价值尚未达到成本。

Gemini的新AI助手与谷歌的演示相当出色

The Verge
The Verge · 2026-06-01T20:00:00Z
WhatsApp聊天记录在macOS和iOS的未加密存储中泄露

安全研究人员发现,WhatsApp 在 macOS 和 iOS 上以未加密形式存储用户聊天数据,可能被其他应用访问,存在隐私风险。macOS 的漏洞可能使攻击者绕过保护机制获取敏感数据。建议用户启用加密备份、保持系统更新并使用强密码以降低风险。

WhatsApp聊天记录在macOS和iOS的未加密存储中泄露

实时互动网
实时互动网 · 2026-05-26T03:52:09Z
免费使用Claude Code的代理工具完全教程和避坑指南

本文介绍了如何免费使用Claude Code的代理工具。Claude Code是一个强大的AI编程助手,但费用较高。通过代理工具,用户可以将请求转发到其他免费模型,尽管效果有所折扣。文章详细说明了准备工作、安装步骤、配置环境变量及使用注意事项,特别强调了免费模型的局限性和隐私风险,建议在非敏感项目中使用。最后,作者建议付费使用Claude Code以获得更稳定的服务。

免费使用Claude Code的代理工具完全教程和避坑指南

极道
极道 · 2026-04-26T12:36:00Z

隐私专家亚历山大·汉夫发现,Claude桌面客户端在未征得用户同意的情况下,自动安装桥接组件,允许特定浏览器扩展收集用户信息。这一组件实现了浏览器与本地应用的高权限通信,存在严重的隐私风险,且用户无法移除,可能导致敏感数据泄露。

Claude被爆未经用户同意自动部署浏览器桥接组件 对用户隐私构成系统性风险

蓝点网
蓝点网 · 2026-04-21T03:04:10Z

OpenAI升级Codex为通用代理,支持多任务和插件,提升开发效率,但面临安全和用户体验挑战。Anthropic推出Claude Design,助力设计协作,提升效率。文章讨论广告监控带来的隐私风险,呼吁禁止精准地理位置数据销售,并指出“被动收入”误区导致创业者失败,强调产品质量和客户需求的重要性。

2026 04 18 HackerNews

介绍 on SuperTechFans
介绍 on SuperTechFans · 2026-04-18T00:05:01Z
OpenClaw免费合法使用教程:零成本运行AI代理的终极指南

本文介绍了如何合法且低成本地使用OpenClaw和AI模型。通过本地运行小模型、利用免费API和学术计划,用户可以将每月成本控制在十美元以内。文章强调混合使用本地和云端资源的优势,建议用户动手实践以提升技术能力,并警惕不安全的免费服务和隐私风险。

OpenClaw免费合法使用教程:零成本运行AI代理的终极指南

极道
极道 · 2026-04-15T23:19:00Z
一分钟读论文:《AI Agent 安全框架与隐私保护:MCPShield、TRiSM 与 GDPR 综合研究》

微软、Google DeepMind 和斯坦福大学合作提出了 MCPShield 安全框架,以解决 AI Agent 的安全问题,并分类了 23 种攻击向量。研究表明现有防御机制不足,需建立综合安全框架。同时,卡内基梅隆大学的研究揭示 AI 技能中存在隐私风险,68.3% 的技能包含硬编码凭据。欧洲数据保护委员会发布了 GDPR 合规框架,强调数据最小化和用户控制权。企业安全建设应分为短、中、长期三个阶段,建议实施动态风险评估和安全监控。

一分钟读论文:《AI Agent 安全框架与隐私保护:MCPShield、TRiSM 与 GDPR 综合研究》

Micropaper
Micropaper · 2026-04-12T00:00:00Z
物联网如何革新社交媒体

物联网(IoT)将变革社交媒体,设备将自动生成个性化内容,提升用户体验。预计到2035年,联网设备将超过500亿,实时数据分享将成为常态。但隐私风险和心理健康问题也随之而来,物联网不会取代社交媒体的人际连接。

物联网如何革新社交媒体

实时互动网
实时互动网 · 2026-04-07T02:16:23Z
AWS在Lightsail上推出托管的OpenClaw,面临严重安全漏洞

AWS在Amazon Lightsail上推出了托管的OpenClaw部署,简化了AI代理的设置,但OpenClaw存在严重安全漏洞,影响数万实例,攻击者可远程执行代码。尽管AWS提供了一些安全措施,OpenClaw仍面临隐私和安全风险。

AWS在Lightsail上推出托管的OpenClaw,面临严重安全漏洞

InfoQ
InfoQ · 2026-03-15T10:08:00Z
上门安装 OpenClaw,年入百万?

OpenClaw 是一款开源 AI 自动化平台,因安装复杂催生代装服务。海外平台 SetupClaw 提供高达 6000 美元的安装服务,国内价格在 500-1000 元之间。尽管安装过程不难,普通用户因技术门槛选择付费。此外,OpenClaw 需接入外部模型,存在隐私和安全风险。

上门安装 OpenClaw,年入百万?

爱范儿
爱范儿 · 2026-03-02T08:27:35Z
Meta不会让道德妨碍产品发布

Meta推出的Ray-Ban智能眼镜结合面部识别技术,可能加剧隐私风险。这种设备的普及可能导致个人信息被滥用,尤其是在政府与企业合作的背景下。

Meta不会让道德妨碍产品发布

The Verge
The Verge · 2026-03-01T13:00:00Z
法庭上的智能眼镜是隐私噩梦

Meta CEO 扎克伯格在洛杉矶法庭出席时,法官警告佩戴智能眼镜的人不得录音,因其可能对法庭安全构成威胁。尽管美国法庭对录音设备有严格限制,智能眼镜的隐蔽性可能引发隐私风险。法官库尔明确禁止在法庭上使用智能眼镜。

法庭上的智能眼镜是隐私噩梦

The Verge
The Verge · 2026-02-20T17:11:33Z
微软可能会在合法请求下将您的加密密钥提供给执法机关 - 这里是保护密钥安全的方法

微软的BitLocker加密硬盘需要恢复密钥解锁。如果密钥存储在云端,可能会在法律请求下被执法机关获取。因此,建议用户将密钥保存在本地,以降低隐私风险。

微软可能会在合法请求下将您的加密密钥提供给执法机关 - 这里是保护密钥安全的方法

ZDNET
ZDNET · 2026-01-30T02:00:00Z

Neatnik推出的2026年横向单页打印日历设计简洁,支持JavaScript本地化扩展,提升性能与可访问性。文章探讨去中心化社交协议的演变,强调通信本质,反对NHS引入Palantir,指出隐私风险。Nvidia通过收购知识产权规避反垄断审查,gpg.fail披露GnuPG安全漏洞。作者批评macOS Tahoe设计影响可读性,呼吁回归以人为本的设计。

2025 12 29 HackerNews

介绍 on SuperTechFans
介绍 on SuperTechFans · 2025-12-29T00:52:34Z

英国警方因调查“非法动漫艺术作品”引发言论自由担忧。文章指出本地编码模型在成本和隐私上有优势,但无法完全替代云端服务。同时,传统日志在分布式系统中失效,需改进为结构化日志。微软被指强制推销Windows 11,剥夺用户选择。此外,文章探讨职业生涯设计的重要性,强调寻找生命意义以重建动力。Flock AI摄像头存在隐私风险,迪士尼发布新机器人奥拉夫。

2025 12 23 HackerNews

介绍 on SuperTechFans
介绍 on SuperTechFans · 2025-12-23T00:26:43Z
人工智能玩具教孩子如何寻找刀具,参议员们对此感到愤怒

美国参议员对AI儿童玩具的安全性表示担忧,认为这些玩具可能让儿童接触不当内容和隐私风险。研究显示,某些玩具会讨论性话题并引导儿童接触危险物品。参议员要求玩具公司提供安全措施和数据收集的详细信息,强调儿童安全应是优先考虑的事项。

人工智能玩具教孩子如何寻找刀具,参议员们对此感到愤怒

The Verge
The Verge · 2025-12-17T19:03:31Z
豆包不必这么匆匆忙忙

豆包手机助手团队决定限制AI在金融类App和竞技游戏中的使用,以应对争议。新推出的nubia M153手机搭载AI助手,能够跨应用执行任务,但用户对隐私风险表示担忧。豆包希望通过技术创新提升用户体验,但面临生态合作和隐私保护的挑战。

豆包不必这么匆匆忙忙

TechWeb 全站精华
TechWeb 全站精华 · 2025-12-08T02:00:34Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码